吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 22657|回复: 340

[原创逆向视频] Freeyun 山寨教程

  [复制链接]
小童话 发表于 2019-10-5 22:21 | 显示全部楼层 |阅读模式

下断 CreateWindowExW
getInt()
55 8B EC 81 EC 18 00 00 00 C7 45 FC 00 00 00 00 C7 45 F8 00 00 00 00 68 00 00 00 00 FF 75 08
头部下断  看esp+4的值 是1的就是 软件编号
值是6 就是软件版本号   看有符号的值
getString()
55 8B EC 81 EC 24 00 00 00 C7 45 FC 00 00 00 00 C7 45 F8 00 00 00 00 C7 45 F4 00 00 00 00
头部下断  看esp+4的值 是2的就是 软件key
ebp-10
就是去找软件 key11  和 key 12

c2e() 特征
89 45 FC 8B 45 0C 33 C9 50 8D 45 F8 8B D8 58
返回 ebp+ 34的地址

对ebp -10  和-14 的地址分别下硬件写入断点
第一次断下的是 key 11 第二次是key 12
把他修改成我们自己的
之后就是去找发包sk  内存搜索SK

然后在内存搜索 key 12

55 8B EC 81 EC 24 00 00 00 C7 45 FC 00 00 00 00 C7 45 F8 00 00 00 00 C7 45 F4 00 00 00 00 68 40
00 00 00
找替换 key 11  ebp-8
我的的软件
key11 GcPp4AbOwDoTxrUU
key12 dNf8JwoSDSSuegXe
SK  a910c63d63f862cbd25ddc87144ce7ad

6eKZWwJbsKvduahF
记录一下软件的key 11

今天 给大家带来 Free yun 山寨的教程
这是 两个软件 不同模块的  就是今天的例子
我们把  12000  山寨到11997 上
我们记录下
自己的软件数据

软件密shi 1A27A3F513E0B8F5462FA5EF556D7CA1
软件编号 12000
key 11 GcPp4AbOwDoTxrUU
key 12 dNf8JwoSDSSuegXe
现在我们软件公告是这样的
开始山寨
第一次断下 看到 esp+4 =1 就是软件的编号
第二次断下 看到esp+4 =2 就是 软件密shi
看到参数是6 就是软件的 版本编号

这里数据抓完了 去抓 key 11 和key 12
如果是全VM 的可以对 ebp-010 下写入断点 把数据抓出来 在改成自己的
软件里的 key11 :rHxwEc2xv3uK2XPP
我们把他换成自己的
软件里的key12 6eKZWwJbsKvduahF
数据搞定了 我们去修改发包 key
发包搞定了 在去 修改 二次key12校验
对了 在这里断下来 看堆栈
刚刚弄错了  重新来下这次快点了

这样 就山寨了  但是 还是无法正常登陆  就是山寨了一个 初始化 如果 你们要山寨其他接口 那么每个接口 都有 把数据改掉 因为每个模块 都不一样 每个接口 都会校验一次数据   方法一样的
教程就到这里了   
山寨 封包 这类 逆向的都是脱离 作者服务器的 不会被他和谐
下载链接
游客,如果您要查看本帖隐藏内容请回复



点评

lex”点评说:
大佬补一下链接吧  发表于 2021-7-18 18:08

评分

参与人数 44威望 +1 HB +66 THX +28 收起 理由
的发射 + 2 + 1
lies + 1
烟烟学编程 + 1
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
ACZR + 2
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
东北流氓兔 + 2 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
创客者V2.0 + 1
3040418983 + 1
sjtkxy + 1
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
消逝的过去 + 2
天岚天岚 + 1
hbyaojing + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
xgbnapsua + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
larf + 1
我爱学习呀 + 1
temp + 1 + 1
weiran324 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
一道彩虹屁 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
PDWORD + 1
上帝的恩赐 + 2 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
成丰羽 + 1
拿着雪糕 + 1 + 1
dazhmq + 2 + 1
EMT + 1 + 1
早睡早起 + 1
agan8888 + 1 [快捷评语]--你将受到所有人的崇拜!
pmm018 + 1 链接: https://pan.baidu.com/s/1liNYNjqpxaH0gw6pdR0jfw 提取码: mgmk 复制这段内容后打开百度网盘手机App,操作更方便哦
mengyouwudila + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
九月 + 1 + 1 鲨鱼大大补个链接
a2743947869 + 1 + 1 链接已挂
Bitamin + 1 + 1
白云点缀的蓝 + 6 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
727061583 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
Alps + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
ming510610 + 2 + 1 [快捷评语]--你将受到所有人的崇拜!
渴死的鱼 + 2 + 1 [快捷评语]--你将受到所有人的崇拜!
四公子丶 + 3 + 1 [快捷评语]--你将受到所有人的崇拜!
a7878677 + 2 + 1 感谢大佬出教程 出个视频就更好了
小久久 + 5 + 1 [快捷评语]--你将受到所有人的崇拜!
Shark恒 + 1 + 10 + 1 [快捷评语]--你将受到所有人的崇拜!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yangzijun889688 发表于 2019-10-6 09:51 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
khuntoria 发表于 2019-10-6 10:17 | 显示全部楼层

感谢楼主分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
莣孒嬡沵芣蓜 发表于 2019-10-6 10:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bashen 发表于 2019-10-6 10:42 | 显示全部楼层

膜拜大佬做品
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Sky__Mo 发表于 2019-10-6 10:51 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
蓝蓝天白云 发表于 2019-10-6 11:34 | 显示全部楼层

感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
123456 发表于 2019-10-6 13:14 | 显示全部楼层

厉害了大佬
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
jiujiuliqiwo 发表于 2019-10-6 13:21 | 显示全部楼层

谢谢大佬的教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wang5825355 发表于 2019-10-6 13:45 | 显示全部楼层

大佬就是厉害
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表